linux 远程日志管理,远程日志管理

远程日志管理

部署服务器

1.获取网卡ip地址

a、首先在虚拟机里添加一块网卡

2badb6aacaba24dcbee364848bac72f5.png

设置为桥接模式

65e78cbc33bfb7cfacac1c6484aa474f.png

b、[root@Centos_05 ~]# dhclient -d eth1 //获取网卡IP

0078025a2dfa48c243b9f36a52be4f24.png

这里用作service端,这里作区分用

2.关闭防火墙及selinux

[root@Centos_05 ~]# /etc/init.d/iptables stop //关闭防火墙

[root@Centos_05 ~]# setenforce 0 //临时允许selinux

66d0f08e77ac4b01925322aab7fd12ee.png

3.开启rsyslog服务的514号端口

[root@Centos_05 ~]# vim /etc/rsyslog.conf //编辑配置文件

876439af8cf2c254238e59cdc0f2bbcc.png

开启514端口,esc:set nu 查看行数,将13、14、17、18行#删除保存

4.编写配置文件

[root@Centos_05 ~]# grep :fromhost -r /usr/share/doc/rsyslog* //过滤出rsyslog

70f8902a957b5fa2a067aafd3d9b344c.png

注:这里过滤是方便我们后续编辑文件,直接用这个模板

[root@Centos_05 ~]# vim /etc/rsyslog.d/remote.conf //编辑配置文件

942565c8acfa8adf5e3dad21d4b6bb7d.png

**注**:这里的IP是客户端IP地址,如果需要多台,可以直接在里面添加IP地址及日志存储位置

[root@Centos_05 ~]# /etc/init.d/rsyslog restart //启动服务

4417effcdfc4b7ce5b33515648b27873.png

[root@Centos_05 ~]# netstat -utpln | grep 514 //查看514端口状态

f9f6572f5cd9feaa2a19f3a374f42a25.png

部署客户端

1.添加网卡,获取IP同上边服务端一样

9a2a40fcfa6d3e5fc50caf458a4cc06c.png

这里做client端,ip:192.168.0.104

2.关闭防火墙及selinux

[root@Centos_06 ~]# /etc/init.d/iptables stop //关闭防火墙

[root@Centos_06 ~]# setenforce 0 //临时允许selinux

9aeab7fc61df9c2889e2102b8e5f606b.png

3.编辑配置文件

[root@Centos_06 ~]# vim /etc/rsyslog.conf //编辑配置文件

6ee2aff7734bb20afaa6ddd3ffd96178.png

esc:set nu 79行添加服务端IP以及选择协议(o)

4.启动服务

[root@Centos_06 ~]# /etc/init.d/rsyslog restart

52945141a7f45d3592f4b5b5890c6c77.png

验证:

[root@Centos_06 ~]# logger 456 //立即生成动态日志

1269e4e5854d19dcadbfacb2f8a6761b.png

[root@Centos_05 ~]# tail -f /var/log/remote-1.log //查看动态日志

e25a000787017616a172025dcf0005fa.png

验证完毕,成功

扩展

可以添加多个客户端,需要在服务端内的 /etc/rsyslog.d/remote.conf 添加客户端IP地址以及日志的存放位置

客户端的/etc/rsyslog.conf 内的第79行,添加服务端IP以及选择的协议

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值